Thread PlugIns mit realisieren...: ins Verzeichnis packen und lööpt... (25 answers)
Opened by Magic at 2004-07-03 01:11

Dubu
 2004-07-05 00:09
#83837 #83837
User since
2003-08-04
2145 Artikel
ModeratorIn + EditorIn

user image
[quote=Magic,02.07.2004, 23:44]Nur kann im prinzip auf diesem weg jede routine im script aufgerufen werden, auch die, die vielleicht was sicherheits-kritischer sind.[/quote]
Das wäre ja noch richtig harmlos. Aber mit dieser Methode könnte man auch folgendes eingeben:
Code: (dl )
script.pl?funktion=system(%22rm%20-rf%20%2F%22)

Das würde per eval ein system("rm -rf /") ausführen. Gar nicht nett.

View full thread PlugIns mit realisieren...: ins Verzeichnis packen und lööpt...